Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
3 sieciówki, jak zablokować komunikację między eth1 a eth2 http://forum.freesco.pl/viewtopic.php?f=22&t=11150 |
Strona 1 z 1 |
Autor: | DjRobson [ środa, 8 lutego 2006, 16:03 ] |
Tytuł: | 3 sieciówki, jak zablokować komunikację między eth1 a eth2 |
Sprawa jest, wydawało by się prosta, jak zablokować komunikację (chodzi o otoczenie sieciowe m.in) między eth1 i eth2. W serwie sa 3 sieciówki, eth0 to internet. Jakie reguły w iptables? Proszę o pomoc. |
Autor: | KrzySie [ środa, 8 lutego 2006, 16:51 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
DjRobson pisze: Sprawa jest, wydawało by się prosta, jak zablokować komunikację (chodzi o otoczenie sieciowe m.in) między eth1 i eth2. W serwie sa 3 sieciówki, eth0 to internet. Jakie reguły w iptables? Proszę o pomoc.
Odpowiednia konfiguracja samby interfaces = IP_eth1 Nie podajasz drugiego interfejsu. |
Autor: | DjRobson [ środa, 8 lutego 2006, 19:52 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
KrzySie pisze: DjRobson pisze: Sprawa jest, wydawało by się prosta, jak zablokować komunikację (chodzi o otoczenie sieciowe m.in) między eth1 i eth2. W serwie sa 3 sieciówki, eth0 to internet. Jakie reguły w iptables? Proszę o pomoc. Odpowiednia konfiguracja samby interfaces = IP_eth1 Nie podajasz drugiego interfejsu. |
Autor: | KrzySie [ środa, 8 lutego 2006, 20:05 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
DjRobson pisze: Ja niemam samby, standardowo HTB i MRTG.
To jak one się widzą ![]() Są w tej samej podsieci ![]() Pokaż ifconfig |
Autor: | DjRobson [ środa, 8 lutego 2006, 20:18 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
KrzySie pisze: DjRobson pisze: Ja niemam samby, standardowo HTB i MRTG. To jak one się widzą ![]() Są w tej samej podsieci ![]() Pokaż ifconfig Bierzesz w kompie z podsieci 192.168.0.X w szklarni xp, prawym na otoczeniu sieciowym i wpisujesz goscia IP, ktory akurat jest podłączony, w podsieci 192.168.1.X. I co? I gościa widać, jak ma coś udostępnione to wiadomo. |
Autor: | KrzySie [ środa, 8 lutego 2006, 20:37 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
DjRobson pisze: Bierzesz w kompie z podsieci 192.168.0.X w szklarni xp, prawym na otoczeniu sieciowym i wpisujesz goscia IP, ktory akurat jest podłączony, w podsieci 192.168.1.X. I co? I gościa widać, jak ma coś udostępnione to wiadomo.
Na XP nie ma otoczenia sieciowego. Chyba Mój komputer/narzędzia/mapuj dysk sieciowy Czy jest to możliwe? Pewnie tak jak mówisz. Dopisz w firewallu gdzieś po zmianie MTU dla neo, powinno pomóc. $i -A FORWARD -s 192.168.0.0/24 --dst 192.168.1.0/24 -j DROP $i -A FORWARD -s 192.168.1.0/24 --dst 192.168.0.0/24 -j DROP |
Autor: | DjRobson [ środa, 8 lutego 2006, 21:04 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
KrzySie pisze: Na XP nie ma otoczenia sieciowego.
Chyba Mój komputer/narzędzia/mapuj dysk sieciowy Czy jest to możliwe? Pewnie tak jak mówisz. Dopisz w firewallu gdzieś po zmianie MTU dla neo, powinno pomóc. $i -A FORWARD -s 192.168.0.0/24 --dst 192.168.1.0/24 -j DROP $i -A FORWARD -s 192.168.1.0/24 --dst 192.168.0.0/24 -j DROP No jak niema otoczenia w XP co Ty gadasz ![]() |
Autor: | KrzySie [ środa, 8 lutego 2006, 21:27 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
DjRobson pisze: No jak niema otoczenia w XP co Ty gadasz
![]() Napewno nie ma otoczenia sieciowego jak na Win98, jest tylko "Moje miejsca sieciowe". |
Autor: | hnr [ piątek, 10 lutego 2006, 16:46 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
Cytuj: Napewno nie ma otoczenia sieciowego jak na Win98, jest tylko "Moje miejsca sieciowe".
Witam, pierwszy post także wypadałoby się przywitać ...więc Witam Wszystkich... Co do otoczenia sieciowego: po kliknięciu w "Moje miejsca sieciowe" po lewej stronie jest cos takiego: "Wyświetl komputery grupy roboczej" i to jest Twoje "otoczenie sieciowe" - żeby lista była widocza, ludzie muszą coś udostępniać... Pozdr. |
Autor: | KrzySie [ piątek, 10 lutego 2006, 18:48 ] |
Tytuł: | Re: 3 sieciówki, jak zablokować komunikację między eth1 a et |
hnr pisze: Witam, pierwszy post także wypadałoby się przywitać ...więc Witam Wszystkich... Witaj na forum. hnr pisze: Co do otoczenia sieciowego: po kliknięciu w "Moje miejsca sieciowe" po lewej stronie jest cos takiego: "Wyświetl komputery grupy roboczej" i to jest Twoje "otoczenie sieciowe" - żeby lista była widocza, ludzie muszą coś udostępniać...
Nie ma to jak świeżość umysłu, zrozumiałem. Gdyby to był mój temat dostałbyś plusik za pierwszą pomoc. ![]() |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |